Эффективность
ИБ: как обосновать
бюджет
Эффективность
— это свойство системы
выполнять поставленную
цель в заданных условиях
использования и с
определенным качеством.
Показатели эффективности
характеризуют степень
приспособленности системы
к выполнению поставленных
перед ней задач и являются
обобщающими
показателями
оптимальности ее
функционирования.
Политики
ИБ
Оргмеры
Техсредства
Легкость
интеграции
Простота
использования
Соответствие
регуляторам
Непрерывность
бизнеса
Низкий ТСО
Эффективная система ИБ
Легкость
администрирования
Масштабируемость
Разумная цена
Гибкость
использования
Сертификат ФСТЭК
Сертификат ФСБ
Сохранение
инвестиций
Доступность до
0.9999
Безопасные
апгрейды
Готовое решение
из коробки
Совместимость с
имеющейся
инфраструктурой
Эффективность ИБ – другой
ракурс
% uptime
# incidents
# штрафовпредписаний регуляторов
$$ прямых потерь
...
у каждого – своя эффективность
различные цели=различные метрики
Оценка до или после?
Расходы
«сейчас»
Расходы
«потом»
1. Определить цель
7 СТУПЕНЕЙ
Удаленный доступ для
руководства
Бесперебойная связь с
филиалами
Минимизировать время
простоев
...
2. Рассчитать риски.
7 СТУПЕНЕЙ
Принимаем
Отбрасываем
Уменьшаем
...
Сортируем по
значимости, вероят
ности наступления
и т.п.
Прогнозируем
потери в $$
3. Выбираем методы
снижения рисков
7 СТУПЕНЕЙ
Организационные
Технические
Юридические
...
Четкий регламент?
Грамотный юрист?
Новейшее ПО?
Самая мощная
«железка»?
4. Оценка затрат
Начальная цена изделия
Цена на поддержку
Цена на обновления
Внутренние затраты
подразделения на
эксплуатацию
Инфраструктурные затраты
(связанное оборудование)
Затраты на расследование
инцидентов
Затраты на инфраструктурные
изменения
Затраты на консалтинг
Другое
7 СТУПЕНЕЙ
Комплексная
оценка, например, расчет
ТСО
5. Сравниваем
1:3 или 1:10
а если 2:1?
7 СТУПЕНЕЙ
NPV
ROI
....
6. Диалог с бизнесом
Пусть вам
сопутствует
удача!
7 СТУПЕНЕЙ
Затраты на
ИБ=>гарантированные
расходы
Потери от
рисков=>вероятностные
расходы
7. Используйте все!
Повышайте
уровень
осведомленност
и бизнеса
7 СТУПЕНЕЙ
Аналитические отчеты
Best-practice
Профессиональное
сообщество
Непридуманное
Популярный бренд? (Безопаснее ли?)
Дорогое решение? (Надежнее ли?)
Многофункциональность? (Все ―в одном
флаконе‖? И ничего толком?)
Западное?
Отказоустойчивое? (Работает ли в реальных
условиях или Power Point ?)
Самое высокое в рейтинге Гартнер? (А они
тестировали продукты?)
Защита 100 %? (А такое вообще бывает?)
Рост уязвимостей
Общая ретроспектива
уязвимостей без патчей !
2012-IBM X-Force 2012 Mid-Year Trend and Risk Report
по данным IBM X-Force
Убеждаем бизнес с
1994 года!
Info.russia@stonesoft.com
8 (495) 787-99-36

More Related Content

PPT
лекция 23 средства автоматизации
PPTX
Уровни зрелости ИТ в банках
PPT
TMPA-2013 Matveeva: The Specifics of Test Tools Used in Trading Systems Produ...
PDF
Security battle
PPTX
CISO-Forum - Оценка затрат на ИБ и реальные потребности бизнеса 
PDF
Финансовое измерение эффективности иб
PPS
SPSR Express. Мананников Дмитрий. "Оценка экономической эффективности информа...
PPTX
Экономические аспекты ИБ в условиях кризиса
лекция 23 средства автоматизации
Уровни зрелости ИТ в банках
TMPA-2013 Matveeva: The Specifics of Test Tools Used in Trading Systems Produ...
Security battle
CISO-Forum - Оценка затрат на ИБ и реальные потребности бизнеса 
Финансовое измерение эффективности иб
SPSR Express. Мананников Дмитрий. "Оценка экономической эффективности информа...
Экономические аспекты ИБ в условиях кризиса

Similar to Karagedyan_Infosecurity 2013 (17)

PPTX
BISA - Экономические аспекты информационной безопасности
PDF
Система управления финансовой эффективностью компании
PDF
Security Metrics.pdf
PDF
Экономика ИТ: как продать ИТ-проект бизнесу и оценить отдачу от инвестиций
PPT
Управление ИТ-бюджетом в небольших компаниях
PDF
Как и для чего оценивать эффективность инвестиций (ROI) в информационные техн...
PDF
Как обосновать затраты на информационную безопасность
PDF
Оценка отдачи вложений в ИБ
PDF
Финансовое измерение ИБ. 10 кейсов
PPTX
Business view to cyber security
PDF
Взгляд на кибербезопасность с точки зрения бизнеса
PDF
TCO, ROI & бизнес-кейс для CISO
PDF
Программа курса "Измерение эффективности ИБ"
PPSX
Информационная экономика как метод оценки инвестиций в ИТ
PDF
Измерение эффективности ИБ
PDF
Оценка эффективности инновационных проектов 1st Edition Кисова А Е
PDF
Михаил Маркевич, CISA, CISM, CISSP Руководитель направления «Информационная б...
BISA - Экономические аспекты информационной безопасности
Система управления финансовой эффективностью компании
Security Metrics.pdf
Экономика ИТ: как продать ИТ-проект бизнесу и оценить отдачу от инвестиций
Управление ИТ-бюджетом в небольших компаниях
Как и для чего оценивать эффективность инвестиций (ROI) в информационные техн...
Как обосновать затраты на информационную безопасность
Оценка отдачи вложений в ИБ
Финансовое измерение ИБ. 10 кейсов
Business view to cyber security
Взгляд на кибербезопасность с точки зрения бизнеса
TCO, ROI & бизнес-кейс для CISO
Программа курса "Измерение эффективности ИБ"
Информационная экономика как метод оценки инвестиций в ИТ
Измерение эффективности ИБ
Оценка эффективности инновационных проектов 1st Edition Кисова А Е
Михаил Маркевич, CISA, CISM, CISSP Руководитель направления «Информационная б...
Ad

Karagedyan_Infosecurity 2013

Editor's Notes

  • #4: Сферическая модель, почти в вакууме.
  • #11: Самый простой пункт, но при этом очень важный
  • #12: Барабанная дробь!Любой метод, понятный вам и вашему бизнесуЕсть ли смысл в проекте по ИБ, если этот прогнозный коэффициент меньше какого-либо значения?И что делать, если он больше 1?
  • #13: В зависимости от степени зрелости ИТ\ИБ в организации согласно модели Гартнера:Нулевой уровень – полный хаосПервый уровень – реактиныйВторой уровень – проактивныйБизнес и ИТ\Иб на равных.